Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mapeos ROM en el decodificador NSF en gstreamer (CVE-2016-9447)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025

Descripción

Los mapeos ROM en el decodificador NSF en gstreamer 0.10.x permiten a atacantes remotos provocar una denegación de servicio (lectura o escritura fuera de límites) y posiblemente ejecutar código arbitrario a través de un archivo de música NSF manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gstreamer_project:gstreamer:0.10.0:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.2:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.3:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.4:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.5:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.6:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.7:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.8:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.9:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.10:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.11:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.12:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.13:*:*:*:*:*:*:*
cpe:2.3:a:gstreamer_project:gstreamer:0.10.14:*:*:*:*:*:*:*